проблема с критерием mac:
настроил прозрачный прокси.... и хочу чтобы два mac-адресса шли в обоход прокси
если сделать
iptables -t nat -A PREROUTING -p tcp -m mac --mac-surce ! xxxxxxxxxxxx1 --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -p tcp -m mac --mac-source !yyyyyyyyyyyy2 --dport 80 -j REDIRECT --to-port 3128
то и первый и второй макадрес все равно идет через проксю....
один мак открыть не проблема.. вопрос в том можно ли открть два?
просто не охота для каждого макадреса писать правило чтоб шел редиркет на порт прокси....
и второй порос как закрыть EDONKEY через iptables
пробовал закрыть порты которые он используюет.. но толи не правильно писал то ли не работает так..
писал так
iptables -A INPUT -p tcp --dport 4262 -j REJECT
iptables -A INPUT -p udp --dport 4350 -j REJECT
заранее спасибо
2 вопроса по iptables (проблема с --mac-source и EDONKEY)
Модератор: Bizdelnick
-
Тушканчик Бургузинский
- Сообщения: 33
Re: 2 вопроса по iptables
ну ландно с mac'ом...
но вот с едункей может ктонибудь шарит??
но вот с едункей может ктонибудь шарит??